Skyfire 由兩位前 Ripple 高管 @AmirSarhangi 和 DeWitt 聯合創立,二人在 Ripple 期間負責跨境支付網絡建設,曾參與處理超過 500 億美元交易流水。
融資情況
2024 年,Skyfire 完成約 850 萬美元種子輪融資,投資方包括 Circle、Ripple、Gemini、Tim Draper 相關基金等加密與金融機構。
隨後獲得了 Coinbase Ventures 和 a16z (Andreessen Horowitz) Crypto Startup Accelerator (CSX) 的額外投資,總共950 萬美元

背景
隨着人工智能從內容生成轉向自主代理,現有的金融和身份基礎設施開始水土不服。
身份驗證: 現在的身份驗證依賴於人類特徵(手機號、生物識別、CAPTCHA)。AI 代理沒有法律人格,無法通過這些驗證,甚至被視爲“惡意機器人”並遭到攔截 。
服務商也很委屈,識別不出來這到底是正經 AI Agent 還是惡意爬蟲甚至是 DDOS。
Gemini(對不起,我無法訪問 xxx 網頁)
支付: 現有的支付工具(信用卡)不適合機器使用。
極易觸發風控,且無法支持典型的高頻微支付(如 0.01 美元的 API 調用)。而且直接把信用卡授權給 AI,也不夠放心。
所以這裏的核心是讓機器,能夠區分三個角色:人 / AI Agent / 惡意攻擊機器人(腳本等)
身份認證 KYAPay /區別 KYC
KYAPay 是 Skyfire 及其合作伙伴(如 Visa、Coinbase)共同推動的開放標準,旨在定義 AI 代理之間如何通過標準的 JWT(JSON Web Token)格式傳輸身份和支付意圖 。
“身份即支付”(Identity-linked Payment)。
在傳統電商中,登錄(身份驗證)和結賬(支付)是兩個步驟。
在 KYAPay 中,這兩者被壓縮到了同一個數據包中,在一次 HTTP 請求中同時完成 “我是誰”和“我要付錢”
KYA 分爲三種不同的權限,以適應不同場景。

一個標準的 JWT 字段:
簽發者,Skyfire 平臺
買方 ID
接收方 ID
過期時間
唯一編號,避免重放攻擊
------(以下是專用字段)------
買方認證信息
支付金額
貨幣單位
服務的單價
服務的 項目 ID
一般流程:去中心化驗證機制(JWKS)
Skyfire 採用了類似 OAuth 的公鑰驗證機制:
簽名: 買方代理使用 Skyfire 分發的私鑰(或通過 API 請求 Skyfire 簽名)生成 JWT。
驗證: 賣方服務通過 Skyfire 提供的標準 JSON Web Key Set (JWKS) 端點獲取公鑰。
本地校驗: 賣方在本地服務器上校驗 JWT 的簽名是否合法、是否過期、接收方是否匹配。
資金結算/身份認證

穩定幣: 統一使用 USDC(USD Coin)作爲結算貨幣
Skyfire 主要部署在 Polygon 和 Base(Coinbase 的 L2 網絡)上 ,主要原因自然是價格比較低+賬戶抽象,同時 coinbase 也是投資人大哥。
Agent 的身份認證:KYA(Know Your Agent)
每個 AI 代理的數字身份都通過密碼學方式綁定到其所有者(Controller)的現實法律身份上。
skyfire 頒發的身份令牌,類似於“數字護照”,包含:
驗證狀態: 該代理是否經過 Skyfire 或第三方(如 Trulioo)的驗證
代碼指紋: 代理的軟件版本哈希值,確保與之交互的是未經篡改的程序
信譽評分: 基於鏈上歷史交易數據的信用分
藍標認證: 類似於社交媒體的認證(幣安 OTC 神盾商戶)
整個流程的參與角色 (Participants & Roles)
用戶/Agent 控制者 :AI 開發者、企業或部署代理的個人。
需要完成 KYC/KYB,承擔法律責任
提供法幣和入金渠道給 Agent
設定權限,比如預算,白名單商家
買方代理:執行具體採購任務的 AI 實體
可以是運行在雲端的自主程序、本地的 CLI 工具(如 OpenCode),或者是瀏覽器中的插件。
擁有 Skyfire 分配的唯一 Agent ID 和 API Key(或 MPC 錢包分片)。
主要是根據設定任務,自主決定需要的服務,併發起付款
買方代理,擁有的核心是 【資金使用權】
賣方代理 / 服務提供商:提供資源,可以是 API 提供商,或者另一個代理
設定服務價格
在其 API 網關前部署 Skyfire 的驗證中間件(Middleware),用於攔截和校驗傳入的 JWT
驗證通過後,向買方代理提供數據或執行任務
收款,將買方的承諾變現爲錢包中的 USDC
Skyfire :連接上述三方的信任中樞和基礎設施提供商。
簽發 KYA 證書
協調鏈下的賬本記錄與鏈上的資金結算
監控全網交易,識別異常模式(如洗錢、DDoS 攻擊),並實施熔斷
維護平臺,幫助買賣雙方建立連接 。
舉個例子
一個名爲 "Analyst-Bot" 的 AI 代理需要購買一份實時的金融數據報告,價格爲 0.5 USDC。
賬戶創建: 控制者(某金融公司)在 Skyfire 註冊,完成企業認證(KYB)。
創建代理: 在儀表盤中創建 "Analyst-Bot" 實例。系統爲其生成唯一的 Agent_ID: uuid-1234 和 API Key。
資金與策略: 公司向 Skyfire 充值 1000 USDC,併爲 "Analyst-Bot" 設定策略:“每日預算上限 $50,單筆交易上限 $2” 。
環境集成: 開發者將 Skyfire 的 MCP Server 配置到 "Analyst-Bot" 的運行環境中(如 Composio 或 LangChain),使其具備調用支付工具的能力 。
任務觸發: "Analyst-Bot" 接收到用戶指令:“分析最新的 Apple 股票走勢”。
服務發現: 代理查詢 Skyfire 目錄,發現 "MarketData-Provider" 提供的服務符合需求,且接受 Skyfire 支付。
獲取報價: 代理調用賣方的元數據端點,確認爲 price: 0.50, currency: USD。
自主決策: 代理內部邏輯判斷 0.50 USDC 在預算範圍內,決定發起購買。
請求令牌: "Analyst-Bot" 向 Skyfire API 發送請求:“我要向 Seller_ID: 5678 支付 0.50 USDC”。
平臺風控(關鍵步驟): Skyfire 核心引擎接收請求,執行以下檢查: 代理是否被凍結?(否) ◦ 母賬戶餘額是否充足?(是) ◦ 今日已用額度 + 0.50 是否超過 $50?(否) ◦ 交易對象是否在黑名單?(否)
簽發 JWT: 檢查通過後,Skyfire 生成一個加密簽名的 kya+pay JWT,並鎖定(Reserve)母賬戶中的 0.50 USDC,防止雙花。這個 JWT 被返回給 "Analyst-Bot"。
發送請求: "Analyst-Bot" 向 "MarketData-Provider" 的 API 發送 HTTP GET 請求,將獲取到的 JWT 放入 Header: Authorization: Bearer <sk_token_...> Skyfire-Payment: <jwt_payload>
本地驗證: "MarketData-Provider" 的服務器收到請求。通過 Skyfire 的公鑰(JWKS)驗證 JWT 簽名。驗證成功意味着: ◦ 該請求確實來自一個合法的 Skyfire 代理。 ◦ Skyfire 承諾支付 0.50 USDC。 ◦ 令牌未過期。
服務交付: 賣方服務器處理請求,將最新的金融數據 JSON 返回給 "Analyst-Bot"。
捕獲(Capture): 服務交付後,賣方調用 Skyfire 的 charge API,提交該 JWT。
資金劃轉: Skyfire 確認該 JWT 有效且未被結算過,隨即執行轉賬操作。
鏈下記賬: 大多數情況下,Skyfire 先在內部數據庫更新餘額(買方 -0.50,賣方 +0.50),實現即時到賬。
鏈上結算: 定期或根據閾值,Skyfire 會在 Polygon/Base 鏈上批量執行 USDC 轉賬,確保資金的最終所有權轉移 。審計記錄: 交易詳情被寫入不可篡改的日誌
流程拆分比較複雜,但實際完成其實很快。
利潤
交易佣金
每當 AI 代理通過 Skyfire 協議支付費用(如購買算力、數據或訂閱 API 服務)時,平臺會從中抽取一定比例的手續費。
階梯收費:
小額交易($250 以下): 2.5%
大額交易:1%
KYA(身份驗證)服務費
開發者或公司需要爲旗下的 AI 代理申請經過驗證的數字身份,以通過各大平臺的防機器人檢查。Skyfire 對這些身份認證和維護服務收取費用。
類似於 SSL 證書或企業認證
